Site Rengi

Bornova'dan…

Bellekte gizlenen görünmez tehdit

Fidye yazılımları, siliciler, virüsler, solucanlar üzere belgesiz ziyanlı yazılım çeşitleri başkalarından daha karmaşıktır. Farklı tehlikeye atma yahut atlatma yolları kullanırlar.

  • 11 Ekim 2024
  • Bellekte gizlenen görünmez tehdit için yorumlar kapalı
  • 106 kez görüntülendi.
Bellekte gizlenen görünmez tehdit
TEKİL YAZI 1 REKLAM ALANI

Fidye yazılımları, siliciler, virüsler, solucanlar üzere evraksız ziyanlı yazılım çeşitleri başkalarından daha karmaşıktır. Farklı tehlikeye atma yahut atlatma teknikleri kullanırlar. Sırf bir bilgisayarın belleğinde çalışır ve sabit diskinde fizikî bir ayak izi bırakmazlar. Siber güvenlik şirketi ESET kullanıcıların kendilerini belgesiz ziyanlı yazılımlardan nasıl koruyabileceklerine yönelik tekliflerini paylaştı. 

 

Birçok berbat gayeli yazılım ailesinin ortak çalışma hali ziyanlı bir ekin istemeden açılması ile başlar.  Kod, kullanıcının bilgisi olmadan hareket eder. Sistemin farklı kısımlarını istila edebilir, tuş kaydediciler yahut öteki casus yazılımlar üzere öteki yükler yükleyebilir. Evraklara yahut uygulamalara erişimi engelleyebilir, makûs emelli reklamlar görüntüleyebilir ve daha fazlasını yapabilir. Belgesiz ziyanlı yazılım bilgisayarınızın şoföründe depolanmak yerine sadece bilgisayarın rastgele erişimli belleğine (RAM) yüklendikten sonra makus niyetli bir biçimde hareket eder. Kendisini çalıştırmak için yürütülebilir belgelerden yararlanan olağan ziyanlı yazılımların bilakis, bilgisayarı tehlikeye atmak için yasal programları kullandığından daha az görünürdür. Bu, evraksız makus maksatlı yazılımların tespit edilmesinin daha sıkıntı olduğu manasına gelir zira konuşulacak bir ayak izi yoktur, büsbütün bellekte bulunur. 

 

Dosyasız ziyanlı yazılım, başka bir bağımsız ‘kampanya’ yürütmek yerine mevcut süreçleri ya da araçları kendi gündemi için manipüle eder. Sistem özelliklerini manipüle etme, berbata kullanma ve bunların içinde gizlenme yeteneği nedeniyle daha kalıcı hale getirir. Bellek içi ‘dosyasız’ makûs gayeli yazılımlar hala berbat hedefli ilişkiler yahut ekler aracılığıyla teslim edilir; yalnızca yürütme farklıdır. Evraksız berbat emelli yazılımlar tespit edilmekten olabildiğince kaçmak ister.

 

İnsanları belgesiz ziyanlı yazılımlar üzere gelişmiş tehditlere karşı korumak için siber güvenlik muhafazaları artırılırken tekrar de söylenmesi gereken bir şey var: Tanıdığınız ve güvendiğiniz birinden gelse bile kuşkulu e-postalardaki makûs gayeli ilişkilere yahut eklere asla tıklamayın. Birinci olarak, farklı bir irtibat aracıyla -örneğin bildiri, telefon yahut e-posta ile – göndericiye ulaşın ve bildirisi gönderenin nitekim onlar olup olmadığını ve niyetlerini doğrulayın. Bu biraz fazla üzere görünse de toplumsal mühendislik epeyce karmaşık hale gelmiştir ve herkesi kolaylıkla kandırabilir.

 

Dosyasız tehditlere karşı koruma

ESET Endpoint Security’nin çok katmanlı eseri, Exploit Blocker ile birlikte kaçamak düşünülerek tasarlanmış makûs gayeli yazılımlara karşı muhafaza sağlayan Gelişmiş Bellek Tarayıcı modülüne sahiptir. Ayrıyeten içinde kullanılan farklı AdvancedMachine Learning formları sayesinde tespitler, en yeterli tespit oranlarını sunacak formda ince ayarlanır. Dosya sisteminde kalıcı bileşenleri olmayan bellek içi belgesiz atakları sadece bellek taraması başarılı bir biçimde keşfedebilir. Ayrıca ESET Host-based Intrusion Prevention System (HIPS) ve Deep Behavioral Inspection (DBI), çalışan süreçler, belgeler ve kayıt defteri anahtarlarıyla ilgili kuşkulu davranışları taramak ve izlemek için evvelden tanımlanmış kuralları kullanır ve evraksız ziyanlı yazılımların faaliyetlerini gizlemek için sıklıkla kullandığı metotları maksat alır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

TEKİL YAZI 2 REKLAM ALANI
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ